Если вы не можете войти в wp-admin, KPanel предоставляет три способа восстановления доступа без прямого редактирования базы данных, и это руководство охватывает каждый из них, когда их использовать и как получить доступ, когда ваш сайт не может отправлять письма.
Все действия выполняются на вкладке WordPress сайта в KPanel, поэтому вам не нужен старый пароль для восстановления учётной записи.
Выбор метода
| Ситуация | Использовать |
|---|---|
| Вы можете открыть страницу входа и электронная почта работает | Ссылка WordPress "Забыли пароль?" |
| Вы вошли в KPanel и хотите войти прямо сейчас | Войти как из списка пользователей |
| Электронная почта сломана или вам нужен конкретный новый пароль | Отправить ссылку сброса или установить пароль через WP-CLI |
| Вы не знаете, какая учётная запись является администратором | Список пользователей, отфильтрованный по роли |
Все методы KPanel требуют прав на запись на сайт. Если кнопки неактивны или отсутствуют, ваша роль в учётной записи KapsuleHost только для чтения: попросите владельца учётной записи выполнить сброс или повысить вашу роль.
Метод 1: Из списка пользователей KPanel
Это самый быстрый путь и тот, к которому следует обратиться в первую очередь.
- Войдите в KPanel и нажмите Websites в левой боковой панели.
- Нажмите на сайт.
- Откройте вкладку WordPress, затем раздел Users.
- Найдите нужную учётную запись. Список показывает имя входа, адрес электронной почты и роль, поэтому вы можете определить администратора, даже если раньше не знали, какой именно.
Каждая строка предоставляет вам три варианта:
- Login as позволяет сразу войти в wp-admin от имени этого пользователя в новой вкладке с помощью одноразового токена. Пароль вообще не требуется. Это правильный выбор, когда вам просто нужно войти и что-то исправить.
- Send reset email отправляет стандартное письмо сброса пароля WordPress на адрес этой учётной записи.
- Значок ссылки рядом с ней копирует ссылку сброса пароля прямо в буфер обмена, чтобы вы могли отправить её человеку самостоятельно. Используйте это, когда сайт не может отправлять письма.

Кнопка копирования ссылки решает почти каждую проблему "письмо сброса никогда не приходит". Она генерирует ту же ссылку, которую WordPress отправил бы по электронной почте, и отдаёт её вам напрямую, поэтому поломанная конфигурация почты перестаёт иметь значение.
Метод 2: С экрана входа WordPress
Если электронная почта сайта работает и у вас есть доступ к почтовому ящику учётной записи, встроенный процесс подойдёт:
- Перейдите на
https://yourdomain.com/wp-login.php. - Нажмите Lost your password?.
- Введите имя пользователя или адрес электронной почты учётной записи.
- Нажмите Get New Password.
- Откройте письмо и перейдите по ссылке. Проверьте папку спама, если письмо не пришло в течение нескольких минут.
Если ничего не приходит, не продолжайте нажимать. WordPress отправляет это письмо через PHP по умолчанию, что многие сети отклоняют полностью. Используйте вместо этого метод 1 или метод 3, а затем правильно исправьте доставку.
Метод 3: Установка пароля с помощью WP-CLI
Используйте это, когда нужно установить конкретный пароль или восстановить учётную запись, адрес электронной почты которой неправильный.
- Откройте сайт, затем вкладку WordPress, затем раздел Console.
- Подсказка уже начинается с
wp, поэтому вы вводите только остальную часть команды.
Сначала найдите администраторов, если вы не уверены, какую учётную запись хотите:
user list --role=administrator --format=table
Это выводит ID пользователя, имя входа, адрес электронной почты и дату регистрации для каждого администратора на сайте.
Затем установите пароль по имени входа или по числовому ID:
user update admin --user_pass='a-long-unique-password'
user update 1 --user_pass='a-long-unique-password'
WordPress правильно хеширует значение на входе, поэтому учётная запись сразу же готова к использованию и так же безопасна, как установленная через браузер.
Всё, что вы вводите здесь, записывается в журнал активности вашей учётной записи, включая пароль. Считайте значение скомпрометированным с момента его использования: войдите, а затем измените его снова из Users, затем Profile в wp-admin. Никогда не вставляйте пароль, который вы используете где-то ещё.
Раздел Console, это один из вкладок, который появляется на управляемых планах. На сайте без него полоса вкладок показывает ссылку +8 on Managed вместо этого. Полная информация о том, что консоль может и не может запускать, находится в разделе Использование WP-CLI на вашем сайте WordPress.
Если адрес электронной почты в учётной записи неправильный
Сброс бесполезен, если он отправляется на почтовый ящик, которым никто больше не владеет. Проверьте и исправьте адрес перед сбросом:
user get 1 --field=user_email
user update 1 --user_email='you@yourdomain.com'
Вы также можете подтвердить адрес администратора на уровне сайта, который WordPress использует для своих собственных уведомлений:
option get admin_email
Когда адрес станет правильным, либо отправьте письмо сброса, либо используйте Login as и измените его в wp-admin.
Прямое редактирование базы данных
Вы можете найти старые руководства, которые говорят вам открыть phpMyAdmin, отредактировать таблицу wp_users и установить user_pass с помощью функции MD5 из раскрывающегося списка.
Не делайте этого на сайте KapsuleHost. Современный WordPress не использует хеши паролей MD5, редактирование строк пользователей вручную легко выполнить неправильно таким образом, что это заблокирует каждую учётную запись, и нет способа отменить. Список пользователей KPanel и консоль WP-CLI выполняют работу правильно и всегда доступны. Если вы уже внесли изменение и теперь заблокированы, восстановитесь из резервной копии: Восстановление из резервной копии.
Если вам действительно нужен прямой доступ к базе данных для чего-то другого, раздел Доступ к вашей базе данных с помощью phpMyAdmin охватывает это безопасно.
После того, как вы снова получили доступ
Блокировка, это хороший момент для закрытия пробела, который её вызвал:
- Исправьте адрес электронной почты на каждой учётной записи администратора, чтобы будущие сбросы работали.
- Включите двухфакторную аутентификацию для wp-admin, если ваш план это включает, в разделе WordPress сайта, затем Security.
- Удалите учётные записи, которые вы не узнаёте. Список пользователей показывает каждого администратора. Неожиданный, это классический признак компрометации, а не забытого пароля.
- Создайте резервную копию теперь, когда сайт находится в известном хорошем состоянии: Создание резервной копии.
Если вы не можете войти ни одним из методов, здесь отправьте письмо на support@kapsulehost.com с адреса вашей учётной записи KapsuleHost с доменом сайта и тем, что вы уже пробовали.